Крипто әлеміндегі жаңалықтар

10.08.2026
18:33

Coinsbuy-қа шабуыл: TRON және Ethereum желілеріндегі $8 млн ұрлықтың егжей-тегжейлі талдауы

social network hacking

Менің ончейн-деректерді талдауым көрсеткендей, 9 тамыздағы Coinsbuy криптоплатформасындағы оқиға кездейсоқ шабуыл емес, мұқият жоспарланған операция болды. Жалпы залал $8 073 992 құрады, бұл бастапқы бағалаудағы $7,9 млн-нан асып түседі. Шабуылдаушы жүйелі әрекет етіп, TRON желісіндегі 5 USDT тестілік аударымынан бастады, содан кейін бір сағат ішінде сегіз әмиянды 6,04 млн USDT-ге босатып алды. Ең ірі жалғыз шығару шамамен 3,5 млн USDT-ге жетті.

Ethereum-ға параллель шабуыл және кроссчейн-із

Сонымен қатар хакер Ethereum-дағы үш мекенжайдан 1,89 млн USDT және 77 ETH шығарды. Бұл қаражат 1inch децентрализацияланған протоколы арқылы сол сағатта жасалған әмиянға 981,1 ETH-ге айырбасталды. Негізгі дәлел — Bridgers кроссчейн-көпірінің қолданылуы: оның Ethereum-дағы төлем келісімшарты своптарға арналған мекенжайға шабуылдаушының транзакцияларымен уақыты мен көлемі сәйкес келетін сомаларды аударды. Бұл шабуылдың екі бөлігін біртұтас тізбекке біріктіреді.

Ақшаны жылыстату бағыты ерекше назар аударады. Ұрланған активтердің шамамен 79%-ы шамамен 50 бір реттік мекенжайды пайдаланған FixedFloat айырбастау пункті арқылы өтті. ChangeNOW қызметінің жедел әрекетінің арқасында 150 ETH (~$288 000) қатырылды, ал тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр. Бұл биржалар ынтымақтастықты жалғастырса, қаражаттың бір бөлігін әлі де қайтаруға болатынын көрсетеді.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде команда сол 10 бұзылған мекенжайға 3,93 млн USDT қосты. Жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Жеке кілттердің ағып кетуін болжасақ, мұндай әрекеттер қисынсыз. Зерттеушілер дұрыс атап өткендей, ешкім түн ішінде бұзылған әмиянға жеті таңбалы соманы екі рет жібермейді, егер оның қауіпсіздігіне сенімді болмаса. Coinsbuy командасы оқиғаны кілттердің бұзылуы емес, ішкі қателік немесе уақытша ақау деп санайтын сияқты.

Шабуылдың нақты векторы әлі анықталған жоқ, платформадан ресми түсініктемелер жоқ. Дегенмен, бұл жағдай күрделі кроссчейн-шабуылдардың өсіп келе жатқан үрдісін көрсетеді, мұнда зиянкестер іздерді шатастыру үшін көпірлерді пайдаланады. Coldcard иелерінен $89 млн ұрлау оқиғалары аясында Coinsbuy оқиғасы көрсеткендей: тіпті сенімді инфрақұрылымы бар платформалар да үйлестірілген әрекеттерге осал.

Менің сараптамалық пікірім: Бұзылған әмияндарды толықтыру — бұл не үмітсіздік әрекеті, не оқиғаның ішкі сипатта екендігінің белгісі. Кез келген жағдайда, нарыққа кроссчейн-операциялар үшін қатаңырақ қауіпсіздік стандарттары қажет, әйтпесе біз осындай шабуылдардың жаңа толқындарын көреміз.